Phục hồi đáng tin cậyNếu ứng dụng hoặc hệ thống của tôi thổi lên? Phản ứng: Nó nên làm như vậy một cách an toàn.Khi một hệ điều hành hoặc ứng dụng treo hoặc đóng băng, nó không nên đặt các hệ thống trong bất kỳ loại của nhà nước không an toàn. Lý do thông thường cho một vụ tai nạn hệ thống ở nơi đầu tiên là nó gặp phải cái gì nó coi là không an toàn hoặc không hiểu và quyết định nó là an toàn để đóng băng, tắt hoặc khởi động lại hơn để thực hiện các hoạt động hiện tại.Một hệ điều hành để đáp ứng với một loại thất bại có thể được phân loại như là một trong những điều sau đây:• Hệ thống khởi động lại• Trường hợp khẩn cấp hệ thống khởi động lại• Hệ thống lạnh bắt đầuKhởi động lại hệ thống diễn ra sau khi hệ thống tắt bản thân một cách được điều khiển để đáp ứng với một sự thất bại hạt nhân (đáng tin cậy cơ sở tính toán). Nếu hệ thống thấy không phù hợp đối tượng cấu trúc dữ liệu, hoặc nếu không đủ không gian trong một số bảng rất quan trọng, một khởi động lại hệ thống có thể diễn ra. Điều này bản phát hành tài nguyên và trở lại hệ thống về trạng thái ổn định hơn và an toàn hơn.Một khởi động lại khẩn cấp hệ thống diễn ra sau khi một lỗi hệ thống xảy ra một cách không kiểm soát được. Điều này có thể là một hạt nhân hoặc phương tiện truyền thông thất bại, gây ra bởi quá trình đặc quyền thấp hơn người dùng cố gắng truy cập vào bộ nhớ các phân đoạn bị hạn chế. Hệ thống thấy điều này như là một hoạt động không an toàn đúng cách không thể phục hồi từ mà không khởi động lại. Các đối tượng người dùng và hạt nhân có thể trong một nhà nước không phù hợp, và dữ liệu có thể được bị mất hoặc bị hỏng. Hệ thống do đó đi vào một chế độ bảo dưỡng và phục hồi từ hành động thực hiện. Sau đó nó được đưa trở lại lên ở trạng thái ổn định và nhất quán.Một hệ thống lạnh bắt đầu xảy ra khi một hạt nhân hoặc phương tiện truyền thông thất bại bất ngờ xảy ra và thường xuyên phục hồi thủ tục không thể khôi phục Hệ thống để một nhà nước phù hợp hơn. Hệ thống, hạt nhân và đối tượng người dùng có thể vẫn còn trong tình trạng không phù hợp trong khi hệ thống cố gắng phục hồi chính nó, và can thiệp có thể được yêu cầu bởi người dùng hoặc quản trị viên để khôi phục lại hệ thống.Nó là quan trọng để đảm bảo rằng hệ thống này không đưa vào một nhà nước không an toàn khi nó bị ảnh hưởng bởi bất kỳ các loại của các vấn đề, và rằng nó sẽ tắt và khôi phục đúng cách để một nhà nước an toàn và ổn định. (Tham khảo chương 4 cho biết thêm thông tin trên cơ sở tính toán đáng tin cậy, hoặc TCB, và thành phần hạt nhân và các hoạt động.)
đang được dịch, vui lòng đợi..
